Rehber Güvenlik bölümü el kitapçığı

Giriş.

Güvenlik bölümü, artan bilgisizlikler ve yanlış hataların önlenmesi adına bu makale yazılmıştır.
Makale: AV nedir? Koruma türü nedir? AV-TEST nedir? Virüs Total nedir? Önemli sorunların ve konuların cevabını içerir.

Kısaca: Güvenlik bölüme dair hataların çok olduğu konuların doğrularını içeren kilit bir rehber olduğundan ve bütün bilgiler genelleme olduğundan "el kitapçığı" yani eğitim journali adını almıştır.

Keyifli okumalar dilerim.
Umarım, bu makale sizin hatalarınızı çözer ve doğru bilgiye ışık olur.


Antivirüs nedir?

av stok fotoğraf.jpg


Antivirüs, sistemi zararlı yazılımlardan koruyan bir güvenlik yazılımıdr.
Şirketler için "endsieg" veya "last defence" ve "endpoint" olarak bilinir.
Sunucu gibi resmi alanlar için özel güvenlik yazılımları vardır.
Bir Antivirüs son savunma hattıdır.

Kullanıcılar içinse zararlı yazılımları durdurmakla görevli bir denetimci veya ufak bir koruma garnizonu demek doğrudur.
Sisteminizde zararlı çalışmasını durdurur.
Antiviürsler, koruma türü olarak 2'ye ayrılır.


Koruma türleri.

download.jpg


Antivirüsler, koruma türü olarak 2'ye ayrılır Proaktif ve Reaktif
Sırasıyla sizlere türlerin açıklamasını yapacağım.

Proaktif: Ev kullanıcıları için uygun olan koruma türüdür.
Örnek: Askeri bir bölgeye yabancı birisinin girmesi doğru mudur? Hayır, istibaharat veya sabotaj gibi çok fazla risk içerir.
İşte, Proaktif koruma türü budur. Sürekli denetler ve zararlı daha aktif olmadan durdurur.
Bu koruma türü biraz daha tüketimlidir.

Reaktif:
Sunucu veya bulut çözümüdür.
Örnek: Bir pastahane işletiryosunuz haliyle gelen kişi hırsız mı? değil mi? bilemezsiniz.
Bu tür gelen-giden olarak açıktır lakin siz hırsızlığa kalktığınız an sizi durdurmaktadır.

Bu yüzden Reaktif (tepsikel) korumadır.

Koruma türlerini anladığınıza göre artık bir Antivirüs seçerken zorluk çekmezsiniz.
Şimdi, AV-TEST nedir? ona göz atalım.

Er meydanı! AV-TEST.

av-test.png


AV-TEST, resmi bir organizasyondur.
Antivirüs yazılımlarını test eder ve raporlar.
Performans-Koruma-Kullanışlılık.

Bütün sistemler için virüsleri tespit eder.
Popüler yanlışın aksine Linux sistemlere virüs bulaşması mümkündür.

AV-TEST sitesine girerek platform ile test karşılaştırması yapmanız mümkündür.

AV-TEST:AV-TEST

AV-TEST sitesine bakıp, test sonuçların bakıp kendinize uygun Antivirüs yazılımı seçin.
Konulara Antivirüs önerirken test sonuçları iyi olan bir uygulama önermeniz yeterli.
Sadece, marka veya isim vermek yerine AV-TEST tablosu atabilirsiniz.


Virüstotal.
total.png


Virüstotal, bir sitedir.
Virüs olup olmadığını veya bir URL zararlı mı? onları tarar.

Çalışma mantığı: Siz siteye dosyayı upload edince dosyanız pakettir ve bu paket bütün kayıtlı AV'lara dağıtılır ve taratılır.
Sonuçlar ekranda analiz edilir.

Toplam olarak 4 değeri olmaktadır. Yeşil, Kırmızı, Gri, Sarı.

Yeşil: Program veya URL güvenlidir.
Kırmızı: Program veya URL zararlıdır.
Gri: Taramaya zaman yetmemiştir.
Sarı: Riskli yazılım başka bir AV olabilir veya mining yazılımı.

Zararlının etkisiz hale geldikten sonra yapılması gereken ve onarım.
Zararlı.jpg


Bir virüsü yok etmekle sadece sorun çözülmez!
Virüsler sistem dosyaları veya Ağ dosyalarını etkilemiş ve zarar vermiş olabilir.
Bunları önlemek ve zarar gören bileşenleri onarmak gelecekte mavi ekran almamak adına yapılabilecek güzel bir atılımdır.

Sistem dosyalarına zarar veren virüslerin zararlarını onarmak: Trojan veya direkt sistemi hedef alan virüsleri kaldırma sürecini başarıyla tamamaladıktan sonra sistemi onarmanız gerekmektedir.
Zarar gören sistem dosyalarını onarmak ve restore etmek için bazı tavsiyeler vereceğim.
Tavsiyeler:

  • CMD yönetici olarak açıp sfc /scannow komutunu uygulayın ve zarar gören sistem bileşenlerini onarmasına müsade edin. Onarım bittikten sonra sistemi yeniden başlatın. Konuyla alakasız gibi gözükse bile bazı virüsler Windows dosyalarına zarar verir onları onarmanız gerekir.
  • Önemli dosyaların kontrol edin.
  • Fidye saldırısı gibi şifreleyen veya dosyaları etkileyen zararlı türleri Ağ ayarlarını bozmakta. Kablosuz ağ ayalarını sıfırlayıp sistemi 5 dakika sonra tekrar başlatın. Ayrıca, Ağ dosyalarını ve kaynak tüketimini kontrol edin.
  • Virüse ait kalıntıları kaldırın.
  • Hasarlı dosyaları restore edin.
Casus veyahut veri çalma odaklı virüslerin zararlarını onarmak: Keylogger, Spyware, vb... Veri çalma veya bilgi hırsızlığı odaklı virüslerin zararlarından kurtulmak mümkündür.
Bazı tavsiyeler vereceğim.

  • Spyware taraması açısından iyi bir program ile sistemi tarayın.
  • Yeni şifreler oluşturun.
  • 2 faktörlü doğrulamayı açın (kullanmıyorsanız).
  • Virüse ait kalıntıları veyahut ona ait olabilecek dosyaları kaldırın.
  • Ağ trafiği ve dosyaları kontrol edin.
Botnet ve RAT türleri: Bu ikisi biraz daha ağ trafiği üstünden yakalanıyor sizlere gene tavsiye vereceğim.
Tavsiyeler:
  • Portları kontrol edin.
  • Ağ ayarlarını sıfırlayın veya Ağ üstündeki şüpheli etkinlikleri durdurun.
  • Virüslerin kalıntılarını yok edin.
  • RAT virüsü kötü niyetli bir kişinin elinin olduğundan 2 faktörlü doğrulama açmak önemlidir.
  • Botnet için Wireshark, Glassware gibi Ağ trafiği takip yazılımı kullanın şüpheli etkinlikleri durdurun.

Sık yapılan hatalar listesi.

Hata listesi:
  1. Belli bir Antivirüs markası önerip durmayın AV-TEST sonuçlarına bakın.
  2. Görev yöneticisi üstünden virüs tespit edilmez!
  3. Bilmem ne marka Antivirüs kur 1 saniye içinde temizler diye bir şey yok.
  4. Antivirüs ile Güvenlik yazılımların anlamını öğrenin Firewall ile Antivirüs çakışma yapmaz.
  5. X markası rezil kurmayın demeyin. Resmi argüman sunun.
  6. Sürekli aynı mesajı yazmayın.
  7. Bilgili üyelerden mutlaka yardım isteyin.
  8. Antivirüs dışında virüs kaldırma araçları virüsleri gayet yeterlice kaldırmaktadır kullanıcıları yanlış yönlendirmeyin.
  9. Görev yöneticisi üstünden virüse ait olduğunu düşündüğünüz hizmeti durdurunca virüs durmaz!
  10. Görev yöneticisi ile sadece boşta kaynak tüketimine bağlı olarak mining zararlıları tespit edilebilir. Fakat bunu yapmadan önce kullanıcının detaylı sistem bilgisini alınız.
Reklam kaynaklı virüsleri önlemek.

Gayet basit bir işlem.
Tarayıcınıza bir reklam engelleme uzantısı kurun.
Ve her gördüğünüz bağlantıya tıklamayın.

Uzantı olarak: UBlock Origin, deneyebilirsiniz.
Reklam kaynaklı virüsler eskisi kadar fazla etki etmemektedir çünkü kullanıcıların bilinçlenmesi sonucu eskisi kadar revaçta değildir.
Lütfen, şüpheli bağlantılara tıklamayın.

Ve unutmayın! Ayça 22 oturum açmadı.


Sonuç.
Güvenlik bölümünde olan yanlış bilgilerin önlenmesi adına makale temel güvenlik bilgileri ve özellikle "Antivirüs" konusuna değindik.
Umarım makale okumak size fayda sağlar.


Yakın zaman için yeni makale yayınlayacağım gene güvenlik bölümüyle ilgili.
Beklemede kalın.
 
AV-TEST haricinde oraya AV-Comparitivies eklenebilirdi, faydalı konu. Ellerine sağlık.

Hocam, AV-TEST daha basit eğer bir kullanıcı sonuç analiz etmekte iyi değilse diye AV-TEST koydum.

Umarım bu konu "Kaspersky kur" spamını azaltır.
Artık gına geldim.

Kaspersky kur diyen siber güvenlikçi olmuş işe bak.
@olyshoweR Seni bilmem ama bir konuya baksam "Kaspersky kur" yazısını görmekten bıktım.
 
Ek olarak bunu izleyebilirsiniz.
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
Ek olarak bunu izleyebilirsiniz.
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.

Bu video yaralı ama sanırım Kaspersky öneren kişilerin kaynağı bu video.
 

Geri
Yukarı